CVE-2026-4451Google Chrome浏览器在146.0.7680.153之前的版本中存在高危漏洞。该漏洞源于Navigation模块对不受信任输入的验证机制不完善。远程攻击者若已攻陷了渲染器进程,可通过精心设计的HTML页面利用此缺陷,成功实施沙箱逃逸攻击。这可能导致攻击者在用户系统上执行任意代码,严重影响数据的机密性、完整性和服务可用性。
该漏洞的主要成因在于Google Chrome浏览器的Navigation组件在处理用户输入时缺乏足够的校验机制。Chrome采用多进程架构,渲染器进程通常被严格限制在沙箱环境中运行,以防止恶意代码直接访问底层操作系统资源。然而,由于此漏洞的存在,攻击者若已设法在渲染器进程中执行代码(例如通过其他的渲染器RCE漏洞),便可以利用Navigation中的验证缺陷构造特定的攻击载荷。通过精心制作的HTML页面,攻击者能够触发该漏洞并打破沙箱隔离,从而提升权限。这种“沙箱逃逸”通常结合渲染器漏洞形成完整的利用链,最终导致攻击者在用户系统上执行任意代码,窃取敏感数据或破坏系统完整性。